Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-2961-Remote-File-Read — このスクリプトは、Ambionics Securityのブログ https://www.ambionics.io/blog/iconv-cve-2024-2961-p1 で詳述されている、iconvライブラリのファイル読み取り脆弱性を悪用するための概念実証(PoC)を示しています。 | Kitploit
ツール/GitHubGitHub/kyotozx/cve-2024-2961-remote-file-read
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubkyotozx/cve-2024-2961-remote-file-read

CVE-2024-2961-Remote-File-Read

このスクリプトは、Ambionics Securityのブログ https://www.ambionics.io/blog/iconv-cve-2024-2961-p1 で詳述されている、iconvライブラリのファイル読み取り脆弱性を悪用するための概念実証(PoC)を示しています。

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
511年前未レビュー

CVE-2024-2961 リモートファイル読み取り

このスクリプトは、CVE-2024-2961 に記載されているように、iconv ライブラリが文字エンコーディング変換を誤って処理するシステムの脆弱性を悪用する方法を示しています。これにより、攻撃者は PHP フィルタチェーンと不適切なエンコーディング処理を利用して、サーバー上の任意のファイルを読み取ることができます。

このスクリプトは、細工されたペイロードのアップロード、生成されたファイルの取得、およびその内容の表示のプロセスを自動化します。これは、次の記事で詳述されている研究に基づいています:Iconv CVE-2024-2961:文字エンコーディング変換の悪用。


仕組み

このスクリプトは次の手順を実行します:

  1. ペイロードの作成
    iconv のエンコーディング変換を利用して、サーバー上の任意のファイルを読み取る PHP フィルタチェーンペイロードを作成します。このペイロードは通常の制限を回避するように設計されており、/etc/passwd などの機密ファイルへのアクセスを可能にします。

  2. ファイルのアップロード
    画像アップロードを装って、ターゲットサーバーの admin-ajax.php エンドポイントに POST リクエストを送信します。ペイロードはリクエスト内に隠され、サーバーがそれを正当なファイルとして処理するようにします。

  3. ファイルのダウンロード
    ペイロードをアップロードした後、スクリプトは、ターゲットファイルの内容が含まれるようになったファイルをダウンロードします。最後に、その内容を抽出して表示します。


前提条件

  • Python 3.x
  • requests ライブラリ(pip install requests でインストール)
  • 影響を受けるバージョンの iconv と PHP が動作する脆弱なサーバー。

使用方法

  1. リポジトリのクローンまたはスクリプトのダウンロード:

    root@kitploit:~
    git clone https://github.com/kyotozx/CVE-2024-2961-Remote-File-Read.git
    cd CVE-2024-2961-Remote-File-Read
    
  2. スクリプトの実行:

    root@kitploit:~
    python3 lfi.py
    
  3. プロンプトに従う:

    • 読み取りたいファイルのパスを入力します(例:/etc/passwd)。
    • アップロード用の数値 ID を入力します(例:1)。
  4. スクリプトの動作:

    • 細工されたペイロードをサーバーにアップロードします。
    • サーバーが生成したファイルをダウンロードします。
    • ターゲットファイルの内容を画面に表示します。

例

root@kitploit:~
Remote File Read Exploitation - CVE-2024-2961
Enter the path of the file you want to read (e.g., /etc/passwd): /etc/passwd
Enter a numeric ID for the upload (e.g., 1): 1
File uploaded successfully: http://blog.bigbang.htb/wp-content/uploads/2025/01/1-50.png
File content:
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
...

免責事項

このスクリプトは、教育および許可されたテスト目的のみを意図しています。明示的な許可なくシステムで使用しないでください。


参照

  • CVE-2024-2961
  • Ambionics ブログ:Iconv CVE-2024-2961

ツールをダウンロード